-
内容大纲
网络安全运营领域正面临大量岗位空缺的困境,但这同时也孕育着令人振奋的职业机遇。转型成为安全运营中心(SOC)分析师,或许正是你开启全新职业道路的起点。这本独一无二的《零基础快速入行SOC分析师》将助你掌握主动分析威胁、守护企业安全的技能,为你铺就网络安全成功之路。
在《零基础快速入行SOC分析师》一书中,作者Tyler Wall和Jarrett Rodrick凭借深厚的专业功底与实战经验,在书中倾囊相授行业洞见与实用技巧。从面试准备到初入职场的应对策略,再到长远职业发展规划,书中内容一应俱全。尤为值得一提的是,本书还收录了六位不同职业阶段SOC分析师的亲身经历与宝贵建议,这些真实故事与实用指南将为你的职业旅程提供切实可行的指引,助你在这一充满活力的领域中脱颖而出。
鉴于当前市场对SOC分析师的旺盛需求,《零基础快速入行SOC分析师》无疑会成为有志于投身信息安全技术领域的职场新人及资深从业者不可或缺的必备宝典。书中以简洁易懂的方式剖析了云计算、安全自动化等前沿行业的发展趋势,让你轻松掌握最新动态。在网络安全瞬息万变的今天,唯有创新与新锐视角方能立足,而本书正是你通往成功的路线图。 -
作者介绍
-
目录
第1章 对网络安全和SOC分析师的需求
1.1 危机期间的网络安全
1.2 对网络安全分析师的需求
1.3 对SOC分析师的需求
1.4 本书内容
1.5 小结
第2章 网络安全专业领域
2.1 信息安全
2.2 分析师
2.3 工程师
2.4 架构师
2.5 内部团队
2.6 外部团队
2.7 小结
第3章 求职
3.1 人脉网络
3.1.1 比赛
3.1.2 Medium
3.1.3 创建课程
3.2 去哪里找工作
3.3 申请工作
3.4 常见的面试问题
3.5 小结
第4章 必备技能
4.1 网络基础
4.1.1 数据封装和解封
4.1.2 IPv4和IPv6 IP地址
4.1.3 RFC1918
4.1.4 端口和TCP/UDP
4.1.5 TCP三次握手
4.2 CIA三元组
4.3 防火墙
4.4 最小权限和职责分离
4.5 加密
4.6 终端安全
4.6.1 Windows
4.6.2 MacOS
4.6.3 Unix/Linux
4.6.4 其他终端
4.7 小结
第5章 SOC分析师
5.1 SIEM
5.2 防火墙
5.3 IDS/IPS
5.4 沙箱
5.5 术语
5.5.1 安全日志
5.5.2 安全事件
5.5.3 事故
5.5.4 安全泄露
5.6 概念
5.6.1 事件响应计划
5.6.2 MITRE ATT&CK框架
5.6.3 网络杀伤链
5.6.4 OWASP Top 10
5.6.5 零信任
5.7 小结
第6章 云端SOC
6.1 云服务提供商
6.2 云计算的风险
6.2.1 云安全专业知识有限
6.2.2 配置错误
6.2.3 攻击面增加
6.2.4 对云身份安全关注不足
6.2.5 缺乏标准化和可视化
6.2.6 数据泄露风险
6.2.7 合规和隐私问题
6.2.8 数据主权和存储问题
6.2.9 特定于云的事件响应
6.3 云安全工具
6.3.1 单点登录
6.3.2 云安全态势管理
6.3.3 云访问安全代理
6.3.4 云工作负载保护平台
6.3.5 云基础设施授权管理
6.4 云安全认证
6.4.1 平台无关认证
6.4.2 特定平台认证
6.4.3 Microsoft Azure助理安全工程师认证
6.4.4 Google云安全工程师认证
6.5 小结
第7章 SOC自动化
7.1 什么是安全自动化
7.2 为什么要自动化
7.3 SOC成熟度
7.4 如何开始自动化
7.5 用例
7.6 小结
第8章 面向SOC分析师的ChatGPT
8.1 什么是ChatGPT
8.2 ChatGPT服务条款免责声明
8.3 代码审计
8.4 文件路径
8.5 创建查询
8.6 重写
8.7 ChatGPT作为武器
8.8 小结
第9章 SOC分析师方法
9.1 什么是SOC分析师方法
9.2 安全告警的原因
9.3 支持证据
9.4 分析
9.5 结论
9.6 后续步骤
9.7 小结
9.8 模板
第10章 成功之路
10.1 成功之路
10.2 刚毕业的大学生
10.3 从IT领域转型
10.4 自学者
10.5 退伍军人
10.6 小结
第11章 真实的SOC分析师故事
11.1 Toryana Jones,SOC分析师
11.2 Rebecca Blair,SOC总监
11.3 Brandon Glandt,SOC分析师
11.4 Kaylil Davis,SOC分析师
11.5 Zach Miller,SOC分析师
11.6 Matthew Arias,SOC分析师
11.7 小结
同类热销排行榜
- C语言与程序设计教程(高等学校计算机类十二五规划教材)16
- 电机与拖动基础(教育部高等学校自动化专业教学指导分委员会规划工程应用型自动化专业系列教材)13.48
- 传感器与检测技术(第2版高职高专电子信息类系列教材)13.6
- ASP.NET项目开发实战(高职高专计算机项目任务驱动模式教材)15.2
- Access数据库实用教程(第2版十二五职业教育国家规划教材)14.72
- 信号与系统(第3版下普通高等教育九五国家级重点教材)15.08
- 电气控制与PLC(普通高等教育十二五电气信息类规划教材)17.2
- 数字电子技术基础(第2版)17.36
- VB程序设计及应用(第3版十二五职业教育国家规划教材)14.32
- Java Web从入门到精通(附光盘)/软件开发视频大讲堂27.92
推荐书目
-

孩子你慢慢来/人生三书 华人世界率性犀利的一枝笔,龙应台独家授权《孩子你慢慢来》20周年经典新版。她的《...
-

时间简史(插图版) 相对论、黑洞、弯曲空间……这些词给我们的感觉是艰深、晦涩、难以理解而且与我们的...
-

本质(精) 改革开放40年,恰如一部四部曲的年代大戏。技术突变、产品迭代、产业升级、资本对接...
[
